WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
18:19
英国当局、認可ファンドの仮想通貨ETN投資解禁を提案
英国FCAが認可ファンドによる仮想通貨ETNへの投資を認める提案を公開した。規制の一貫性確保とイノベーション促進が目的で、5週間の意見募集期間が設けられた。
17:45
グレースケール「ビットコインは割安圏」 クラリティー法が反発の焦点
この記事のポイント オンチェーン複合指標、長期平均を下回り割安示唆 CLARITY法成立はポリマーケットで約5割の確率 オンチェーン指標が示す「割安だが底ではない」 グレースケ…
17:04
CME・ナスダック、仮想通貨インデックス先物を開始 ビットコイン・イーサリアムなど8銘柄構成
CMEグループとナスダックは9日、仮想通貨インデックス先物「Nasdaq CME Crypto Index Futures」の取引を開始。ビットコインやイーサリアム、XRP、SOLなど8銘柄で構成する指数に連動し、規制された市場でポートフォリオのヘッジや分散投資が可能になる。
16:09
カルシ、インサイダー対策を強化 雇用確認・内部告発機能を導入
予測市場プラットフォームのカルシ(Kalshi)が市場健全性の強化策を即日実施。リスクスコア制度の導入、高リスク市場での雇用情報収集、内部告発ツールの拡充の3施策を発表。Q1では100件超のインサイダー疑い取引を阻止したと報告した。
14:52
ICHIZEN、HYPE対応レンディング国内初 7月サービス開始へ
ICHIZEN HOLDINGSが10日、HYPEを国内初対応とする仮想通貨レンディング「HyperLending」の事前登録を開始。BTCとETHの最大年率10%、HYPEは最大4%。先着1,000名に年率12%ブーストキャンペーンも実施。正式サービスは7月1日開始予定。
14:10
バイナンス、株式取引ローンチ初週データを公開  投資資金の44%がAIインフラ関連に集中 
バイナンスの株式取引サービス初週データをバイナンス・リサーチが公開した。総流入額の57%をITセクターが占め、そのうち半導体・ハードウェアは44%に達した。
13:41
ポリマーケットでインサイダー取引容疑の米軍兵士、12月に公判予定
ポリマーケットでインサイダー取引を行ったとして告発された米陸軍兵士の公判日が設定された。予測市場における詐欺・不正取引の初期判例となる点も注目されている。
10:26
ビットコインは炭鉱のカナリアか、ビットワイズが市況レポート公開
ビットワイズは、プロ投資家向けのマーケットレポートで、仮想通貨ビットコインが持つ、マクロ経済の炭鉱のカナリアの役割を取り上げた。この役割について解説している。
09:59
ビットコイン需給悪化、ストラテジー売却前から進行 回復の兆候は見られず=Wintermute
仮想通貨取引会社ウィンターミュートが6月9日付レポートで分析。ストラテジーの32BTC売却が注目を集めるが、需給悪化はETFとOTCデスクのデータが示す通り売却前から進行していたと指摘。資金流入再開の兆候はなく、6月12日のスペースXのIPOが次の試金石となると述べた。
08:00
バックパック、トークン化株式と仮想通貨を統合した証券プラットフォームをベータ版開始
仮想通貨取引所バックパックは9日、米国株・ETFと仮想通貨・無期限先物・利回りを単一口座で扱える「バックパック・セキュリティーズ」の公開ベータを開始した。株式の保有権はニューヨーク州法に基づき確立される。
07:30
3メガ銀、2026年度中に共同でステーブルコイン発行の方針
三菱UFJ銀行、三井住友銀行、みずほ銀行の3メガバンクは、2026年度中にステーブルコインを共同発行する方針であることがわかった。他の金融機関との連携拡大も視野に入れている。
06:55
米国ビットコイン現物ETF、6月8日に146億円の純流出 流出続くも複数ファンドで流入分散
米国のビットコイン現物ETFは6月8日、9,137万ドルの純流出を記録した。ブラックロックのIBITが2億3,300万ドルの流出を主導した一方、アーク・インベストメントとフィデリティの各ファンドは流入を確保した。
06:20
ウォーレン米議員がCFTC議長に書簡、仮想通貨規制後退と政治介入を追及
ウォーレン上院議員は6月5日、CFTC議長セリグ氏に書簡を送付し、人員削減や執行件数の急減、トランプ一族と規制対象企業の利益相反について詳細な説明を求めた。
05:40
米下院歳入委が仮想通貨課税公聴会を開催中、6本の税制法案を審議
米下院歳入委員会が9日、仮想通貨課税に関する立法公聴会を開催し、マイニング・ステーキングの課税繰延やウォッシュセール規制の適用など6本の法案草案を審議。クラリティー法の上院協議と並行して、米国の仮想通貨税制の枠組みが本格的に議論されている。
05:00
enishがビットコイン全量売却、ソラナ戦略強化でSOLプラネットと協議開始
東証上場のゲーム会社enishは9日、保有する8.063BTCを全量売却したと発表した。得た資金をソラナを活用したアクティブ・トレジャリー事業に充て、国内ソラナ支援企業のSOLプラネットとの協議も開始。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧